14. September 2026 – KB5129195 (Betriebssystembuilds 26200.9457 und 26100.9457) Out-of-Band

Gilt für
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Dieses Out-of-Band(OOB)-Update für Windows 11, Version 25H2 und Windows 11, Version 24H2 (KB5129195) ist kumulativ. Es enthält Updates gegenüber früheren Versionen sowie zusätzliche Sicherheits- und nicht sicherheitsrelevante Verbesserungen. Besuchen Sie das Windows-Versionsintegritäts-Dashboard, um den neuesten Status zu dieser Version zu erfahren.

Verbesserungen

Dieses OOB-Update enthält die folgende Verbesserung:

  • [Sicherheit] Dieses Update enthält Schutzmaßnahmen, die in CVE-2026-62721 dokumentiert sind, der sich auf ein Sicherheitsrisiko in Windows User-Mode Power Service (UMPS) bezüglich Rechteerweiterungen bezieht.

  • [Remotedesktopdienste (bekanntes Problem)] Behoben: Dieses Update behebt ein Problem, das Remotedesktopdienste (RDS) nach der Installation des Windows-Sicherheitsupdates (KB5122880) vom September 2026 betrifft. In betroffenen Umgebungen kann RDS instabil werden, was dazu führt, dass RDP-Verbindungen und -Anmeldungen fehlschlagen oder Server während der Remotedesktopkonfiguration nicht mehr reagieren. Zugehörige Tools wie Microsoft Management Console (MMC), RDS-Lizenzierungsdiagnose, Explorer und die Seite Windows Update reagieren möglicherweise ebenfalls nicht mehr.

  • [Hyper-V (bekanntes Problem)] Behoben: Bei einigen Anwendungen, die HCS-verwaltete virtuelle Maschinen verwenden, traten Probleme beim Freigeben des Hostordners für Linux-VMs mit Plan9 auf. Ordner, die vom Windows-Host mit Plan9 freigegeben wurden, wurden in der Gastumgebung nicht angezeigt oder konnten nicht aufgerufen werden.

  • [8-Kanal- oder 3D-Audiomodi] Behoben: Einige USB-Audiogeräte der Klasse 1.0, die in Standard-Stereokonfigurationen erwartungsgemäß funktionierten, schlugen fehl, wenn Mehrkanal-Audiofunktionen verwendet wurden, einschließlich 8-Kanal- oder 3D-Audiomodi. (Hinweis: Es gibt andere Audiosymptome, die in diesem OOB-Update nicht behoben wurden. Weitere Informationen finden Sie im Abschnitt "Bekannte Probleme in diesem Update".)

Komponentenaktualisierungen

Windows 11 Servicing Stack Update (KB5124007) – 22621.9441

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können. Weitere Informationen zu SSUs finden Sie unter Vereinfachung der lokalen Bereitstellung von Servicing Stack-Updates.

Bekannte Probleme bei diesem Update

In eine Domäne eingebundene Geräte verlieren möglicherweise ihre sichere Vertrauensstellung mit der Domäne

Symptome

Nach der Installation des Windows-Sicherheitsupdates (Windows Security Update, KB5124008) vom 8. September 2026 oder höher verlieren einige Credential Guard-geschützte Computerkonten möglicherweise ihren sicheren Kanal mit einer lokales Active Directory (AD)-Domäne. Benutzer können sich dann möglicherweise nicht mehr interaktiv mit gültigen Domänenanmeldeinformationen anmelden und erhalten möglicherweise eine Meldung, dass die Vertrauensstellung zwischen dem Gerät und der Domäne fehlgeschlagen ist. Die Offlineanmeldung mit zuvor zwischengespeicherten Anmeldeinformationen funktioniert möglicherweise weiterhin. Die AD-Replikation und AD-Dienste auf den Domänencontrollern sind nicht betroffen.

Dieses Problem tritt auf, weil KB5124008 und spätere Updates das Feature "Computeridentitätsisolation" aktivieren. Das Update aktiviert zwar nicht direkt die Erzwingung der Computeridentitätsisolation, bewirkt jedoch, dass Windows alle vorhandenen oder in Richtlinien bereitgestellten Einstellungen berücksichtigt, die die Erzwingung der Computeridentitätsisolation ermöglicht haben. Dieses Feature wird jedoch nur für Umgebungen unterstützt, die mit Domänencontrollern verbunden sind, die auf einer Windows Server 2025 Domänenfunktionsebene (Domain Functional Level, DFL) und höher ausgeführt werden. Das Feature sollte an anderer Stelle deaktiviert werden. Bei allen Geräten, die zuvor für die Verwendung der Computeridentitätsisolation konfiguriert wurden und nicht mit Windows Server 2025-Domänencontrollern verbunden sind, tritt dieses Problem auf, und sie müssen die Funktion deaktivieren.

Problemumgehung

Wichtig: Dieser Abschnitt enthält Informationen zum Bearbeiten der Registrierung. Bevor Sie Änderungen an der Registrierung vornehmen, sollten Sie sie sichern und sicherstellen, dass Sie wissen, wie Sie sie im Falle eines Problems wiederherstellen können. Weitere Informationen finden Sie unter Sichern und Wiederherstellen der Registrierung in Windows.

Um dieses Problem zu umgehen, deaktivieren Sie die Isolierung der Computeridentität mithilfe derselben Verwaltungsmethode, die zur Aktivierung verwendet wurde. Wählen Sie die zutreffende Option unten aus:

  1. Wenn die Isolation der Computeridentität durch die Intune-Richtlinie aktiviert wurde, deaktivieren Sie die Isolation der Computeridentität mit Intune.

  2. Wenn die Isolation der Computeridentität durch eine Gruppenrichtlinie aktiviert wurde, deaktivieren Sie die Isolation der Computeridentität mit der Gruppenrichtlinie.

  3. Wenn die Isolation der Computeridentität direkt in der Registrierung aktiviert wurde, führen Sie die folgenden Schritte aus, um sie zu deaktivieren:

    • Suchen Sie auf dem Gerät mit Windows 11, Version 24H2 oder 25H2 die folgenden Registrierungspfade:

      HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation
      
      HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
      
    • Wenn der Wert für MachineIdentityIsolation einen dieser Registrierungsschlüssel festgelegt 2ist auf , ändern Sie ihn in:

      MachineIdentityIsolation = 0
      

Nachdem Sie die Computeridentitätsisolation deaktiviert haben, starten Sie das Gerät neu.

Setzen Sie dann den sicheren Kanal mit dem folgenden Befehl zurück:

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

Lösung

Microsoft plant, dieses Problem in einem zukünftigen Windows-Update zu beheben, indem die Erzwingung der Computeridentitätsisolation vorübergehend verhindert wird, während Verbesserungen an dem Feature vorgenommen werden.

Geräte der USB-Audioklasse 1.0 mit Fehlercode 10 oder keiner Ausgabe

Symptome

Nach der Installation des Windows-Sicherheitsupdates vom 8. September 2026 können einige Geräte der USB-Audioklasse 1.0 möglicherweise nicht gestartet werden oder Audio produzieren. Bei betroffenen Geräten können eines oder mehrere der folgenden Symptome auftreten:

  • Das Gerät zeigt im Geräte-Manager folgende Fehlermeldung an: "Dieses Gerät kann nicht gestartet werden (Code 10)".
  • Kein Audioausgang.
  • Lautstärkeregler reagieren nicht oder bleiben auf Null.
  • Soundeinstellungen reagieren nicht oder sind nicht verfügbar.

Dieses Problem ist auf Geräte der USB-Audioklasse 1.0 beschränkt.

Lösung

Microsoft arbeitet an einer Lösung und wird diese Dokumentation aktualisieren, sobald weitere Informationen verfügbar sind.

Der Dateiversionsverlauf funktioniert nach der Installation des Windows-Updates vom September 2026 möglicherweise nicht mehr

Symptome

Nach der Installation des Windows-Sicherheitsupdates vom September 2026 KB5124008 können einige Kunden, die den Dateiversionsverlauf verwenden, möglicherweise keine Sicherungen erstellen oder aktualisieren. Dateiversionsverlauf, verfügbar über die Systemsteuerung > System- und Sicherheitsdateiversionsverlauf>, wird verwendet, um Dateien auf einem externen Laufwerk oder an einem Netzwerkspeicherort zu sichern. Auf betroffenen Geräten wird möglicherweise fälschlicherweise die Meldung "Laufwerk erneut verbinden" angezeigt, selbst wenn ein kompatibles Sicherungslaufwerk angeschlossen ist und ordnungsgemäß funktioniert. Darüber hinaus wird der Zeitstempel "Letzte Sicherung" möglicherweise nicht aktualisiert, und zuvor gesicherte Dateien zeigen möglicherweise "Keine vorherige Version verfügbar" an. In einigen Fällen zeichnet die Ereignisanzeige möglicherweise Anwendungsabsturzereignisse auf, die auf und KERNELBASE.dllverweisenFileHistory.exe.

Lösung

Dieses Problem wurde in Windows-Updates behoben, die am und nach dem 22. September 2026 veröffentlicht wurden, z. B. KB5124010. Wir empfehlen, das neueste Windows-Update für Ihr Gerät zu installieren, da es wichtige Verbesserungen und Problemlösungen enthält, einschließlich dieses Updates.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Verfügbar Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert.

Dateiinformationen

Eine Liste der in diesem Update bereitgestellten Dateien finden Sie in den Dateiinformationen für das kumulative Update KB5129195.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für SSU KB5124007 – Versionen 22621.9441.

Änderungsprotokoll
Datum ändern Beschreibung ändern
Dienstag, 22. September 2026 Die Symptome und die Lösung für das bekannte Problem "Der Dateiversionsverlauf funktioniert nach der Installation des Windows-Updates vom September 2026 möglicherweise nicht mehr" wurden hinzugefügt.